動察 Beating AI 快訊,Anthropic 擴大 Cyber Verification Program(CVP),把原來的單檔權限和 Project Glasswing 合併成三級。通過審核的安全團隊可以在 Claude Opus 5.5、Sonnet 5.5 和 Mythos 5.1 上獲得較少的網路安全攔截。其中新增的 Red Team Access 明確允許授權滲透測試和紅隊測試。
三級權限分別是 Defense、Red Team 和 Specialized。Defense 面向事件回應、惡意軟體逆向和漏洞分析,個人安全研究者也能申請。Red Team 只對組織開放,可以測試獲得授權的系統。Specialized 限制最少,主要供經過嚴格審核的機構測試電網、飛行系統、電信網路和銀行轉帳等關鍵系統。
Anthropic 用 Opus 5.5 跑了 50 次複雜網路攻擊任務。普通版本 50 次都在第一輪被攔,Defense 檔仍有 46 次中途被攔;到了 Red Team 檔,50 次沒有一次觸發安全攔截,最終完成 34 次,與完全關閉這類安全限制時的成功率基本相同。不過勒索軟體、破壞物理系統等可能造成嚴重傷害的操作依然會被禁止。
Anthropic 此前只透過 Project Glasswing 向少數機構開放 Mythos 的高級網路安全能力。合作夥伴在 4 月至 7 月確認了至少 12.9 萬個軟體漏洞,其中超過 3.3 萬個屬於高危或嚴重漏洞。現在 Glasswing 被併入 CVP,原有成員直接進入最高的 Specialized 檔。